Взломанные страницы службы поддержки Lenovo ссылаются на BREDOLAB

Взломанные страницы службы поддержки Lenovo ссылаются на BREDOLAB

Китайский производитель персональных компьютеров Lenovo стал очередной крупной компанией, не устоявшей под натиском злоумышленников. К страницам, с которых пользователи загружают драйверы и руководства, был добавлен фрейм iframe с вредоносным кодом.

Фрейм iframe содержал ссылку на один из вариантов троянской программы BREDOLAB, который программное обеспечение Trend Micro классифицирует как TROJ_BREDOLAB.BY. Это семейство вредоносных программ хорошо известно своей способностью загружать другие  вредоносные программы на зараженные системы, в частности, варианты вирусов ZBOT и FAKEAV.

Троянская программа BREDOLAB впервые получила широкую известность в конце 2009 года, когда резко возросло количество зараженных компьютеров. По итогам расследования старший специалист по сложным угрозам Давид Санчо выяснил, что троянская программа BREDOLAB была представителем нового семейства вредоносного ПО, схожего по характеристикам с появившимися ранее вариантами PUSHDO.

В ходе дальнейшего специалисты по сложным угрозам выяснили, насколько важную роль программа BREDOLAB играет в преступном мире. Как было отмечено ранее, мошенники, пользующиеся схемой «платы за установку» (PPI), часто пользуются программой BREDOLAB для заражения других компьютеров.

Компания Lenovo подтвердила информацию о данном инциденте на своем официальном форуме и указала, что взломанные страницы были исправлены. Пользователи, которые посещали сайт Lenovo для загрузки справочных материалов в период с 18-го июня по 21-е июня, могли быть скопрометированы и должны проверить их системы на наличие вредоносного кода.

Бывшие руководители ИТ-департамента Росгвардии отправятся в колонию

Московский гарнизонный суд вынес приговор по делу бывших руководителей Росгвардии: начальника Департамента цифрового развития и защиты информации генерал-майора Михаила Варенцова и начальника Главного центра информационных технологий по инженерно-техническому обеспечению ведомства (ГЦИТ) полковника Николая Чепкасова.

Варенцов получил 6,5 года лишения свободы, Чепкасов — 5 лет. Оба также лишены воинских званий.

Чепкасов был арестован 20 марта 2025 года, Варенцов — месяц спустя. Судебный процесс над ними начался 25 ноября 2025 года.

Как сообщает «Коммерсантъ», изначально фигурантам вменяли мошенничество в особо крупном размере (ч. 4 ст. 159 УК РФ). Позднее обвинение переквалифицировали на превышение должностных полномочий, совершённое группой лиц из корыстных побуждений и повлёкшее тяжкие последствия (пп. «в», «г», «е» ч. 3 ст. 286 УК РФ). Всего в рамках процесса прошло 20 заседаний.

По версии следствия, фигуранты обеспечили приёмку работ ненадлежащего качества. Речь идёт о трёх контрактах на разработку федеральной платформы контроля за оборотом оружия и управления охранными услугами (ФПКО СПО ГИС), заключённых с НИИ «Восход». Варенцов участвовал в приёмке работ по всем трём контрактам, Чепкасов — только по последнему.

Работоспособность систем проверяли в эмуляторе, что не подтверждало их способность функционировать в реальной инфраструктуре. Следствие оценило ущерб от действий фигурантов в 356 млн рублей.

По совокупности обвинений суд приговорил Варенцова к 6,5 года лишения свободы, Чепкасова — к 5 годам. Оба лишены воинских званий и государственных наград, а также права в течение двух с половиной лет занимать должности, связанные с исполнением организационно-распорядительных и административно-хозяйственных функций. Суд также частично удовлетворил иск о возмещении ущерба.

RSS: Новости на портале Anti-Malware.ru